Skip to main content

業界新聞

@it-industry-news@baudrate.tw
微軟單季營收首度突破900億美元,Azure成長43%

新聞微軟周三(7/29)公布截至6月底的2026財年第四季財報,營收年增18%至900億美元,單季首度突破900億美元;營業利益(Operating Income)成長18%至406億美元,淨利(Net Income)成長31%至358億美元。由於財報及下一季展望優於分析師預期,微軟盤後股價上漲7.67%至420.5美元。 在900億美元營收中,393億美元來自智慧雲端(Intelligent C…

勒索軟體利用金流匿蹤、AI助攻釣魚入侵,資安署示警臺灣企業不能再心存僥倖

新聞數位發展部資通安全署日前(7月27日)召開記者會,署長蔡福隆在致詞時直言,今年上半年造成社會最大衝擊的資安事件,主要仍是勒索軟體相關攻擊。他引用美國聯邦調查局(FBI)網路犯罪申訴中心(IC3)發布的《2025年網路犯罪報告》《FBI 2025 Internet Crime Report》指出,去年一整年通報的勒索軟體案件約有3,600件,較2024年成長約一成四,顯示勒索軟體攻擊的嚴重程度正…

OpenAI模型傳出駭入另一家公司

新聞OpenAI模型7月發生在內部測試中出錯,駭入Hugging Face後臺竊取資料及憑證。路透社、Axios等媒體報導,其實受害者還有另一間公司,為雲端運算平臺Modal Labs。 Modal Labs技術長Akshat Bubna指出,OpenAI代理人入侵Hugging Face期間,也侵入Modal一名客戶的資產。該客戶對外開放未經身分驗證的端點,任何網路使用者都能透過該端點使用沙箱執…

Meta第二季營收成長28%,資本支出增加83%

新聞Meta周三(7/29)公布2026年第二季財報,該季營收為608億美元,比去年同期成長28%,營業利益(Operating Income)為188億美元,減少了8%,淨利(Net Income)為158億美元,衰退14%。此外,該季Meta資本支出達到311億美元,大幅成長83%。當天Meta盤後股價下跌6.72%至546.56美元。 Meta表示,獲利下滑部分源自認列24億美元法律訴訟費用…

研究估AWS每年約373萬項雲端資源一度設為公開,部分RDS快照短暫曝露恐難察覺

新聞雲端資安業者Aryon Security於7月29日公布研究,指出AWS部分可公開分享的雲端資源,可能只在短時間內對外開放,隨後便從公開清單消失。研究團隊認為,這類短暫曝露可能發生在兩次掃描之間,因而可能未被採用定期掃描機制的雲端安全工具偵測到。 研究團隊連續數日監測Amazon RDS與Amazon DocumentDB的叢集快照、Amazon機器映像(Amazon Machine Imag…

思科防火牆管理軟體存在遭積極利用的資安漏洞

新聞7月29日思科發布資安公告,指出旗下防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,未經身分驗證的攻擊者可利用低權限帳號存取平臺上的敏感資料,CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,該公司呼籲用戶應儘速更新FMC因應。 這個弱點發生的原因,在於某個低權限帳號存在固…

CISA將思科防火牆管理平臺FMC零時差漏洞列KEV

新聞思科於7月29日提出警告,防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,攻擊者可透過固定密碼存取指定的低權限帳號,且可與其他FMC漏洞串連進一步提升權限。思科表示該漏洞已被積極利用,同一天美國政府也提出警告,並要求聯邦機構緊急修補。 美國網路安全與基礎設施安全局(CISA)表示,已掌握此弱點遭積極利用的證…

Visual Studio Copilot代理升級,內建.NET與Azure技能並可直接分析Git分支

新聞微軟發布Visual Studio 2026七月更新,在GitHub Copilot Chat加入新版Agent預覽功能,採用與命令列工具GitHub Copilot CLI相同的軟體開發套件(SDK)。新版也內建.NET與Azure技能,並加入組織共用指令、分支內容分析及C++建置工具版本搜尋等功能。 Agent是能依照開發者要求,自行讀取程式碼、修改檔案並完成多個操作步驟的代理功能。開發者…

GitHub導入OpenSSF跨生態系資料,Dependabot惡意套件警示擴及PyPI

新聞GitHub擴大Dependabot惡意套件警示的資料來源,開始將OpenSSF惡意套件專案收集的惡意套件公告,自動匯入GitHub安全公告資料庫。警示範圍也從原本僅支援npm,延伸至Python套件庫PyPI等更多套件生態系。已啟用惡意套件警示的儲存庫不必調整設定,即可使用新增的資料。 Dependabot會檢查專案使用的外部軟體套件,將套件名稱與版本和安全公告資料庫比對。若開發者加入已被確…